Antallet af ransomware-angreb falder - har vi endelig fået øjnene op for it-sikkerhed?

Cybertruslerne mod verdens virksomheder stiger. Men sikkerhedsvirksomheden Trend Micro har observeret et drastisk fald på ét områe - nemlig de fyrgtede ransomwareangreb. Men hvorfor? Se ekspertens svar her.

Artikel top billede

(Foto: Jefferson Santos)

På trods af den massive stigning i det samlede antal trusler, som verden ser disse år, har sikkerhedsvirksomheden Trend Micro observeret et fald på hele 66 procent i antallet af ransomwareangreb.

Ransomwareangreb har i mange år været den mest omtalte og frygtede form for angreb blandt virksomheder, også i Danmark.

Ifølge Christian K. Beck, der er der er landechef for Trend Micros danske forretning, er der flere forklaringer på det bemærkelsesværdige fald.

“Vi har set en tendens til, at ransomwareangreb er blevet langt mere målrettede end tidligere. I stedet for at skyde med spredehagl er de cyberkriminelle begyndt at bruge ressourcerne på at udvælge deres ofre mere nøje, fordi det giver en bedre succesrate. Samtidig ser vi også, at flere ransomwareangreb bliver opdaget og blokeret i de tidlige faser, inden de cyberkriminelle når at arbejde sig langt ind i it-systemerne.”

I 2021 bremsede Trend Micro således mere end 14 millioner ransomwareangreb, inden de for alvor nåede at påvirke de angrebne virksomheders it-systemer, fortæller selskabet.

IoT-enheder og færre ressourcer udfordrer SMV'erne

Men ligesom en ulykke sjældent kommer alene, så mangler der ikke angrebsvarianter på markedet. I 2021 steg antallet af zero-day exploits til rekordhøjde, fortæller Beck.

Zero-day exploits er situationer, hvor hackerne når at udnytte en sårbarhed i et system eller et program, inden producenterne selv opdager sårbarheden og når at lappe den med en patch.

"Vi ser også flere angreb på cloudservices, som enten er ubeskyttede eller fejlkonfigurerede. Derudover er der også en stigning i angreb på IoT-devices. Dog er det vigtigt at understrege, at selvom ransomwareangrebene er faldet i antal, så stiger angrebenes kvalitet og dermed også deres farlighed."

Hvem er det så nu, der særligt skal frygte disse målrettede ransomware-angreb – hvilken type af virksomheder?

"Ingen brancher kan vide sig sikre. Men vi ser en klar tendens til, at hackerne går mere efter små og mellemstore virksomheder. Det skyldes, at de typisk har ringere sikkerhed end større virksomheder, fordi de ikke har en egentlig it-sikkerhedsafdeling."

Især IoT-enheder - som webkameraer, højtalere og kaffemaskiner med indbygget trådløst netværk - i små- og mellemstore virksomheder vil være et typisk afsæt for angrebene.

Siden en del af ransomware-angrebene bliver stoppet ved roden, hvad fortæller det os om udviklingen i cybersikkerhed hos erhvervslivet? Har virksomhederne langt om længe fået øjnene rigtigt op for sikkerhed?

"Vi oplever klart, at it-sikkerhed generelt er kommet meget mere i fokus i erhvervslivet. De er blandt andet blevet bedre til at opbygge deres sikkerhedsløsninger i lag. Hvad det ene lag ikke fanger, fanger det næste lag. Derudover er sikkerhedsløsninger generelt også blevet bedre til at modstå blandt andet ransomware."

Hvorfor kan det ikke længere betale sig for it-kriminelle at skyde med spredehagl?

"Det hænger lidt sammen med mit forrige svar. Sikkerhedsløsningerne er blevet bedre til at beskytte imod generiske angreb. Derfor er hackerne nødt til at skifte strategi. De bruger mere tid på at overvåge virksomhederne for at finde de mest sårbare ofre, inden de sætter et angreb ind," siger Beck, og fortsætter:

"Vi ser også, at der kommer mere brugervenlig hyldevaremalware, som er nemmere at tilpasse for kriminelle uden den store tekniske indsigt. Det betyder, at selv helt nystartede cyberkriminelle ikke længere behøver at bruge generiske værktøjer, fordi de nu i højere grad selv kan tilpasse malwaren, så den rammer mere nøjagtigt end tidligere."

KMD A/S

Senior Test Manager

Københavnsområdet

Politiets Efterretningstjeneste

SOC-analytikere i PET

Københavnsområdet

Unik System Design A/S

Agile QA Lead

Sydjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporterelev til Lokal IT Servicecenter ved Personelkommadoen i Ballerup

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension